CN210629540U - 一种安全隔离控制计算机系统 - Google Patents

一种安全隔离控制计算机系统 Download PDF

Info

Publication number
CN210629540U
CN210629540U CN201921794424.4U CN201921794424U CN210629540U CN 210629540 U CN210629540 U CN 210629540U CN 201921794424 U CN201921794424 U CN 201921794424U CN 210629540 U CN210629540 U CN 210629540U
Authority
CN
China
Prior art keywords
intranet
processor
external network
control
extranet
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201921794424.4U
Other languages
English (en)
Inventor
戚建淮
曾昌鹏
宋晶
刘建辉
郑伟范
胡金华
彭华
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen Y&D Electronics Information Co Ltd
Original Assignee
Shenzhen Y&D Electronics Information Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shenzhen Y&D Electronics Information Co Ltd filed Critical Shenzhen Y&D Electronics Information Co Ltd
Priority to CN201921794424.4U priority Critical patent/CN210629540U/zh
Application granted granted Critical
Publication of CN210629540U publication Critical patent/CN210629540U/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Small-Scale Networks (AREA)

Abstract

本实用新型公开了一种安全隔离控制计算机系统。其中,安全隔离控制计算机系统包括:安全管控装置、内网装置、外网装置、处理器装置、路由挑战应答管控装置,其中,安全管控装置用于所述外网装置的管控以及外网装置与内网装置的USB通信管控;内网装置,用于与内部网络通信;外网装置,用于与外部网络通信;处理器装置,用于电连接所述外网装置或所述内网装置以构成外网计算机或者内网计算机;路由挑战应答管控装置,用于管控挑战应答,本实用新型通过利用在计算机系统中设置管控装置的技术手段,克服现有技术中存在物理隔离方式占用物理空间大、能耗和成本高,存在安全和泄密隐患技术问题,实现了节省物理空间、能耗和成本,消除安全和泄密隐患的有益效果。本实用新型可广泛应用于信息安全领域。

Description

一种安全隔离控制计算机系统
技术领域
本实用新型涉及信息安全领域,尤其是一种安全隔离控制计算机系统。
背景技术
随着计算机的普遍应用及双网办公的迫切需求,以切换器和隔离卡为代表的双网隔离计算机方案得到了一定程度的应用。但是由于架构本身的缺陷,现有安全隔离计算机产品存在严重的安全和泄密隐患,如果继续应用在国家政府机关等对信息保密要求高的重要机构,必然会对我国信息安全造成重大威胁。目前,具有隔离功能的同类产品主要采用网络接口隔离方式、简单物理隔离方式与隔离卡方式。
现有技术中现有网络接口隔离方式的缺陷,现有内外网计算机的网线的插头和插座都采用普通的RJ45接口标准,因此,内外网计算机的网线可能会被误插,会直接导致内网主机内的敏感数据通过网线泄露到外网计算机,或者外网计算机的病毒或木马程序通过网线进入内网主机及网络。
两台独立的内外网计算机采用简单物理隔离方式的缺陷现有技术中有采用“简单物理隔离”的方式,即使用两台独立的计算机分别联接内网、外网进行工作。但这种方式既增加了物理空间和成本,又不方便使用。为此,人们又采用了双主机加键盘鼠标显示器切换器的方法,这种方案虽然在一定程度上方便了使用,但是仍然存在显著缺点。内网和外网主机缺乏统一的防护系统,不便对用户的操作进行纪录和回溯。需要两套独立的主机和电源,增加了物理空间,能耗和成本。
为了解决这些问题,采用隔离卡进行内外网隔离的技术应运而生,主要原理是在计算机上使用一套CPU主板等主要部件,配备两套硬盘等存储设备,分别分配给内网和外网使用。利用隔离卡上的电子开关或电源开关,实现内网和外网的切换和隔离,这样虽然实现了利用一套CPU和主板等主要部件来进行内外网的分时工作,但是存在如下显著缺陷:隔离卡本身存在物理失效的可能,导致内外网信息隔离失败。内外网共享外网等外部存储设备,导致内外网信息隔离失败。内外网共享CPU和主板,它们内嵌存储部件,如CPU内的缓存,主板上的显存,主板上的闪存。前两者是易失性存储器,后者是非易失性存储器。对于非断电切换的第三代隔离卡,这三者都构成了内外网间的隐蔽信道。对于断电或重启切换的第三代隔离卡,非易失性存储器也构成了内外网间的隐蔽信道,不满足国家对物理隔离相关标准的要求。
实用新型内容
本实用新型旨在至少在一定程度上解决相关技术中的技术问题之一。为此,本实用新型的一个目的是提供一种安全隔离计算机系统,能够克服现有技术中存在物理隔离方式占用物理空间大、能耗和成本高、存在安全和泄密隐患技术问题,实现了节省物理空间、能耗和成本,消除安全和泄密隐患的有益效果。
本实用新型所采用的技术方案是:
本实用新型提供一种安全隔离控制计算机系统,包括:安全管控装置:分别与内网装置、外网装置、处理器装置、路由挑战应答管控装置电连接,用于外网网络的管控、外网装置与内网系统的USB通信管控,所述USB通信管控包括USB通信管控单元;
处理器装置:与安全管控装置电连接,用于电连接所述外网装置或所述内网装置以构成外网计算机或者内网计算机;
路由挑战应答管控装置:与安全管控装置电连接,用于与管控装置之间进行挑战应答。
进一步地,内网装置包括CPU、EMMC、DDR、内网接口单元、外网装置通信接口管控单元,所述内网装置与所述安全管控装置连接,用于与内部网络通信。
进一步地,外网装置包括CPU、硬盘、内存、外网接口单元,所述外网装置与所述安全管控装置电连接,用于与外部网络通信。
进一步地,其中,外网接口单元与所述USB通信管控单元,包括外网装置通信接口、USB通信接口和切换接口。
进一步地,其中安全管控装置包括:切换装置,所述切换装置包括外网开关器件和内网开关器件,用于接收切换指令。
进一步地,所述内网开关器件包括设置在所述内网和所述处理器装置、管控单元之间的第一内网开关器件和设置在所述内网接口单元和所述处理器装置之间的第二内网开关器件;
所述外网开关器件包括设置在所述内网和所述处理器装置之间的第一外网开关器件和设置在所述外网接口单元和所述处理器装置之间的第二外网开关器件。
进一步地,所述处理器装置包括:处理器模块,与所述处理器模块通信连接的随机存储模块,以及用于复位所述处理器模块以及随机存储模块的复位模块。
本实用新型通过利用在计算机系统中设置管控装置的技术手段,克服现有技术中存在物理隔离方式占用物理空间大、能耗和成本高,存在安全和泄密隐患技术问题,实现了节省物理空间、能耗和成本,消除安全和泄密隐患的有益效果。
附图说明
图1是本实用新型一种安全隔离控制计算机系统实施例1示意图;
图2A-2C是本实用新型实施例一种安全隔离控制计算机系统实施例1管控系统IO部分连接电路图;
图3是本实用新型实施例一种安全隔离控制计算机系统实施例1系统原理详细框图。
具体实施方式
需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。
实施例1:本实用新型一种安全隔离控制计算机系统,如图1所示,安全管控装置:分别与内网装置、外网装置、处理器装置、路由挑战应答管控装置电连接,用于外网网络的管控、外网装置与内网系统的USB通信管控,所述USB通信管控包括USB通信管控单元;内网装置:内网装置包括CPU、EMMC、DDR、内网接口单元、外网装置通信接口管控单元,上述内网装置与安全管控装置连接,用于与内部网络通信;外网装置:外网装置包括 CPU、硬盘、内存、外网接口单元,上述外网装置与所述安全管控装置电连接,用于与外部网络通信;处理器装置:与安全管控装置电连接,用于电连接外网装置或内网装置以构成外网计算机或者内网计算机;路由挑战应答管控装置:与安全管控装置电连接,用于与管控装置之间进行挑战应答。
其中,外网接口单元与所述USB通信管控单元,包括外网装置通信接口、USB通信接口和切换接口。
其中内网开关器件包括设置在内网装置和所述处理器装置、安全管控装置之间的第一内网开关器件和设置在内网接口单元和所述处理器装置之间的第二内网开关器件,用于电连接内网显示装置和所述处理器装置以及安全管控装置。
其中外网开关器件包括设置在外网装置和处理器装置之间的第二外网开关器件和设置在外网接口单元和所述处理器装置之间的第一外网开关器件,用于电连接外网显示装置和所述处理器装置。
其中,在安全管控装置中还包括切换装置,切换装置,包括外网开关器件和内网开关器件,上述切换装置用于接收切换指令;其中的内网开关器件,内网开关器件包括设置在内网 CPU、EMMC、DDR和处理器装置、管控单元之间的第一内网开关器件和设置在内网接口单元和处理器装置之间的第二内网开关器件,用于电连接所述外网装置和处理器装置;上述外网开关器件包括设置在所述内网硬盘、内存、CPU和所述处理器装置之间的第二外网开关器件和设置在所述外网接口单元和所述处理器装置之间的第一外网开关器件,用于电连接内网显示装置和所述处理器装置。
具体的,切换装置用于切换外网显示装置和内网显示装置之间的电连接以及外网显示装置和内网显示装置之间的电连接;用于切换外网触摸装置和内网触摸装置之间的电连接以及内网触摸装置和外网触摸装置之间的电连接;用于切换外网键鼠操作装置和内网键鼠装置之间的电连接以及所述内网键鼠装置和外网键鼠装置之间的电连接;
其中的切换装置可以包括设置在内网装置和处理器装置之间的内网继电器组件,以及设置在外网装置和处理器装置之间的外网继电器组件,以及控制上述内网继电器组件和外网继电器组件通断的控制器件。在本实用新型中,也可以采用其他开关器件,例如晶体管、开关管、逻辑开关等开关器件来代替继电器组件。上述外网装置和内网装置可以具有独立的存储单元和操作系统。其中的处理器装置可以包括处理器模块和随机存储模块。例如处理器模块可以采用RK3288,采用Cortex-A17的CPU架构,1.8GHz的CPU频率,最新Mali-T76x系列GPU的芯片。
处理器装置是采用了适合Android以及Windows系统开发的CPU,可提供外部连接接口例如USB接口、WIFI接口、蓝牙接口,红外接口,以及显示屏接口、摄像机接口、音频接口、HDM接口和触摸屏接口。
实施例2:如图2为管控系统IO电路图,其中图2A为安全管控GPIO整体电路图,用于安全管控装置对输入输出信号的控制。
图2B为安全管控装置USB输出到内网或外网装置电路IO图,此电路是通过安全管控 USB通信接口控制内外网的输入输出图,实现了通过安全管控装置控制内外网装置的目的。
图2C为挑战应答WIFI模块接口图,因在挑战应答装置和安全管控装置之间需要挑战应答方式建立连接,在安全管控装置中设置挑战应答WIFI模块接口,可以连接WIFI模块,从而释放WIFI热点,以便于挑战应答装置例如手机或者其他移动终端和安全管控装置之间建立通信连接进行相应操作。
实施例3:图3为图1所示系统框图的内部系统详细框图,安全隔离计算机系统包括安全管控系统,内网装置、外网装置、处理器装置、路由挑战应答管控装置,其中安全管控系统中设有接口例如USB、网口、HDMI口、I2C接口等,其中USB口用于连接鼠标、键盘等USB接口设备,网口用于连接安全管控装置、外网装置以及内外网切换;HDMI接口用于连接处理器装置中的显示屏以及内网装置中相对应的HDMI接口;I2C接口用于连接触摸屏。
对于内网能正常工作,K1、K5断开,K2、K3、K4打开,K6、K7拨到内网通道;
对于外围能正常工作,K1、K5导通,K2、K3、K4打开,K6、K7拨到外网通道。
本实用新型中实施例中,该安全隔离控制计算机系统可以采用以下配置:
Figure DEST_PATH_GDA0002412960430000051
以上是对本实用新型的较佳实施进行了具体说明,但本实用新型创造并不限于所述实施例,熟悉本领域的技术人员在不违背本实用新型精神的前提下还可做出种种的等同变形或替换,这些等同的变形或替换均包含在本申请权利要求所限定的范围内。

Claims (7)

1.一种安全隔离控制计算机系统,其特征在于,包括:
安全管控装置、内网装置、外网装置、处理器装置、路由挑战应答管控装置;
所述安全管控装置分别与内网装置、外网装置、处理器装置、路由挑战应答管控装置电连接,用于外网装置的管控、外网装置与内网装置的USB通信管控,所述USB通信管控包括USB通信管控单元;
所述处理器装置与安全管控装置电连接,用于电连接所述外网装置或所述内网装置以构成外网计算机或者内网计算机;
所述路由挑战应答管控装置与安全管控装置电连接,用于与所述安全管控装置之间进行挑战应答。
2.根据权利要求1所述的一种安全隔离控制计算机系统,其特征在于,所述内网装置包括CPU、EMMC、DDR、内网接口单元、外网装置通信接口管控单元,所述内网装置与所述安全管控装置连接,用于与内部网络通信。
3.根据权利要求1所述的一种安全隔离控制计算机系统,其特征在于,所述外网装置包括CPU、硬盘、内存、外网接口单元,所述外网装置与所述安全管控装置电连接,用于与外部网络通信。
4.根据权利要求3所述的一种安全隔离控制计算机系统,其特征在于,所述外网接口单元与所述USB通信管控单元之间包括外网装置通信接口、USB通信接口和切换接口。
5.根据权利要求3所述的一种安全隔离控制计算机系统,其特征在于,所述安全管控装置包括:切换装置,所述切换装置包括外网开关器件和内网开关器件,用于接收切换指令。
6.根据权利要求5所述的一种安全隔离控制计算机系统,其特征在于,所述内网开关器件包括第一内网开关器件和第二内网开关器件,所述第一内网开关器件设置在所述内网和所述处理器装置、管控单元之间;所述第二内网开关器件设置在所述内网装置和所述处理器装置之间的第二内网开关器件;
所述外网开关器件包括第一外网开关器件和第二外网开关器件,所述第一外网开关器件设置在所述内网和所述处理器装置之间,所述第二外网开关器件设置在所述外网接口单元和所述处理器装置之间。
7.根据权利要求1-6任意一项所述的一种安全隔离控制计算机系统,其特征在于,所述处理器装置包括:处理器模块,与所述处理器模块连接的随机存储模块,以及用于复位所述处理器模块以及随机存储模块的复位模块。
CN201921794424.4U 2019-10-24 2019-10-24 一种安全隔离控制计算机系统 Active CN210629540U (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201921794424.4U CN210629540U (zh) 2019-10-24 2019-10-24 一种安全隔离控制计算机系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201921794424.4U CN210629540U (zh) 2019-10-24 2019-10-24 一种安全隔离控制计算机系统

Publications (1)

Publication Number Publication Date
CN210629540U true CN210629540U (zh) 2020-05-26

Family

ID=70759698

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201921794424.4U Active CN210629540U (zh) 2019-10-24 2019-10-24 一种安全隔离控制计算机系统

Country Status (1)

Country Link
CN (1) CN210629540U (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110730190A (zh) * 2019-10-24 2020-01-24 深圳市永达电子信息股份有限公司 一种安全隔离控制计算机系统及方法

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110730190A (zh) * 2019-10-24 2020-01-24 深圳市永达电子信息股份有限公司 一种安全隔离控制计算机系统及方法

Similar Documents

Publication Publication Date Title
CN108681677B (zh) 基于usb接口安全隔离双网计算机的方法、装置及系统
CN110879792B (zh) 电子设备及其接口控制方法
CN104349304A (zh) 一种信息处理的方法及电子设备
WO2024148860A1 (zh) Pcie网卡及其接口模式的切换方法、电子设备及存储介质
WO2018001168A1 (zh) 一种主用板卡和备用板卡管理的方法和装置
TWM365529U (en) Data access apparatus and processing system using the same
CN103532978A (zh) 内外网安全接入模式
CN208623682U (zh) 能够扩展的网络接入装置
CN106445182B (zh) 适用于双机环境的键鼠屏幕安全切换与隔离方法
CN201946003U (zh) 双机安全切换装置
CN210629540U (zh) 一种安全隔离控制计算机系统
TWM584452U (zh) 具資料存取、傳輸及電源管理的整合電子裝置
JP2020077380A (ja) 外付け電気コネクタ及びコンピュータシステム
CN203618020U (zh) 内外网安全接入模式
CN113596062A (zh) 一种基于量子安全的智能桌面云终端
CN208590001U (zh) 一种安全隔离控制计算机系统
CA3130707C (en) Method and system of secure mediator for advanced displays
TWI728363B (zh) 具資料存取、傳輸及電源管理的整合電子裝置及其方法
CN205123779U (zh) 一种支持卡载usb存储设备的网络安全隔离装置
CN104182376A (zh) 电子系统
TWM471621U (zh) 電腦裝置及其中之識別裝置
CN115543062B (zh) 一种服务器中断操作执行方法和装置
TW201735581A (zh) 網路通訊裝置與電子裝置
US20160242104A1 (en) Wireless customer premise equipment and access method therefor
CN103049715A (zh) 外设可控制使能的计算机

Legal Events

Date Code Title Description
GR01 Patent grant
GR01 Patent grant